الموضوعات تأتيك من 15570 مصدر

اخبار عاجلة

Tweet

انت تشاهد: تكنولوجيا > اندرويد

مفاجأة مفزعة.. تطبيقات أندرويد تسرب ملايين البيانات الشخصية

13/05/2020 | 2:00 م 0 comments
مفاجأة مفزعة.. تطبيقات أندرويد تسرب ملايين البيانات الشخصية

كشف تقرير حديث عن وجود 4282 تطبيقًا من تطبيقات نظام التشغيل أندرويد، والتي تقوم بتسريب معلومات حساسة عن مستخدميها بدون دراية أو معرفة

كشف تقرير حديث صادر عن شركة متخصصة في الأمن السيبراني والخدمات الاستشارية، عن وجود 4282 تطبيقًا من تطبيقات نظام التشغيل أندرويد، والتي تستخدم قواعد بيانات Firebase المستضافة على السحابة من جوجل، تُسرّب معلومات حساسة عن مستخدميها بدون دراية أو معرفة. 

ومن بين أبرز المعلومات التي أشار التقرير إلي تسريبها عناوين البريد الإلكتروني، وأسماء المستخدمين، وكلمات المرور، وأرقام الهواتف والأسماء الكاملة، ورسائل الدردشة، وبيانات الموقع.

صدر التقرير استنادا لتحقيق بقيادة "بوب دياتشينكو" من شركة "Security Discovery" بالتعاون مع الموقع الإلكتروني للبحث والمقارنة بين الخدمات التقنية "Comparitech"، وهو نتيجة لتحليل 515735 تطبيق أندرويد، والتي تشكل نحو 18 في المئة من جميع التطبيقات التي في متجر "جوجل بلاي".

حرب شبكات 5G تشتعل.. عمالقة التكنولوجيا يحاصرون هواويبسهولة.. الصين تزيح أمريكا من عرش صفقات التكنولوجيا

وقال موقع "Comparitech" في تقريره: "4.8% من التطبيقات المحمولة التي تستخدم "Google Firebase" لتخزين بيانات المستخدم ليست محمية بشكل صحيح، مما يسمح لأي شخص بالوصول إلى قواعد البيانات التي تحتوي على المعلومات الشخصية للمستخدمين، والوصول إلى الرموز المميزة والبيانات الأخرى بدون كلمة مرور أو أي مصادقة أخرى".

واستحوذت جوجل على "Firebase" في عام 2014، وهي منصة شائعة لتطوير التطبيقات المحمولة، حيث إنها تقدم مجموعة متنوعة من الأدوات لمساعدة مطوري التطبيقات في تطوير التطبيقات وتخزين بيانات التطبيق وملفاته بشكل آمن، وإصلاح المشكلات والتفاعل مع المستخدمين عبر ميزات المراسلة داخل التطبيق.

ويتم استخدام "Firebase" من قبل ما يقدر بنحو 30% من جميع التطبيقات على متجر جوجل بلاي، مما يجعلها حل التخزين الأكثر شيوعًا لتطبيقات أندرويد.

وفي ظل وجود التطبيقات الضعيفة المعنية التي تم تثبيتها من قبل مستخدمي أندرويد 4.22 مليارات مرة، والمتنوعة بين الألعاب والتعليم والترفيه وفئات الأعمال، فقد قال موقع Compareitech، إن هناك احتمالات كبيرة بأن خصوصية مستخدمي أندرويد قد تم اختراقها بواسطة تطبيق واحد على الأقل.

وبالنظر إلى أن "Firebase" هي عبارة عن أداة قابلة للعمل مع منصات متعددة، فقد حذّر الباحثون أيضًا من أن الإعدادات الخاطئة من المحتمل أن تؤثر على تطبيقاتiOS وتطبيقات الويب أيضًا.

 وتضمنت محتويات قاعدة البيانات الكاملة، التي تمتد عبر 4282 تطبيقًا، أكثر من 7 ملايين عنوان بريد إلكتروني، وأكثر من 4 ملايين من أسماء المستخدمين، وأكثر من مليون كلمة مرور، وأكثر من 5 ملايين رقم هاتف، وأكثر من 18 مليون أسم كامل.

بالإضافة لأكثر من 7 ملايين من رسائل الدردشة، وأكثر من 6 ملايين من بيانات GPS ، وأكثر من 200 ألف عنوان IP ، وأكثر من 600 ألف لعناوين الشوارع.

وعثر "دياتشينكو" على قواعد البيانات المعرضة للخطر باستخدام واجهة برمجة تطبيقات "REST API" الخاصة بمنصة "Firebase"، التي تُستخدم للوصول إلى البيانات المخزنة في الحالات غير المحمية.

ومن بين 155066 تطبيقًا على "Firebase" التي تم تحليلها، فقد وجد الباحثون 11730 تطبيقًا بقواعد بيانات معرضة للخطر، ووجدوا 9014 تطبيقًا تتمتع بأذونات الكتابة، وبالتالي من المحتمل أن تسمح للمهاجمين بحقن البيانات الضارة، وإتلاف قاعدة البيانات ونشر البرامج الضارة.

وما يزيد الأمر تعقيدًا هو فهرسة عناوين URL لقاعدة بيانات Firebase بواسطة محركات البحث، مثل "Bing"، التي تكشف نقاط الضعف لأي شخص على الإنترنت، وبعد إبلاغ جوجل بالنتائج في 22 أبريل، قالت عملاقة البحث إنها تتواصل مع المطورين المتضررين لتصحيح المشكلات.

موقع قولي غير مسئول عن المحتوي المعروض، فهو مقدم من موقع اخر (سياسة الخصوصية)
اقرأايضا
17/05/2024 | 6:58 م

اللعبة الأسطورية عادت .. طريقة تحميل لعبة دريم ليج على هواتف الأندرويد والآيفون بمميزات رائعة - تقويم السعودية

يبحث الكثيرون عن طريقة تحميل لعبة دريم ليج على هواتف الأندرويد والآيفون، بينما تعد واحدة من أشهر ألعاب كرة القدم لما تتمتع به من مميزات عديدة، ومن أبرز ما

اللعبة الأسطورية عادت .. طريقة تحميل لعبة دريم ليج على هواتف الأندرويد والآيفون بمميزات رائعة - تقويم السعودية
17/05/2024 | 6:58 م

للأندرويد والآيفون مجاناً.. تحميل ماين كرافت الاصلية 2024 للمحمول والكمبيوتر - البديل

تحميل ماين كرافت الاصلية 2024، بعد أن تم تطوير لعبة ماين كرافت الاصلية للجوال ونشرها عبر شركة Mojang Studios شهدت اللعبة تحول ملحوظ، حيث أصبحت تقدم عالم

للأندرويد والآيفون مجاناً.. تحميل ماين كرافت الاصلية 2024 للمحمول والكمبيوتر - البديل
17/05/2024 | 6:58 م

مضمونة 100% .. شحن روبلوكس مجانا للأندرويد والأيفون وبدون رقم الهاتف - تقويم السعودية

شحن روبلوكس مجانا من أهم الأمور التي يرغب في معرفتها لاعبي لعبة روبلوكس نظرًا لأنها من أكثر الألعاب التي تجمع ما بين الإثارة والمتعة، وبشكل عام تتضمن

مضمونة 100% .. شحن روبلوكس مجانا للأندرويد والأيفون وبدون رقم الهاتف - تقويم السعودية
17/05/2024 | 6:58 م

بأقوى المميزات .. نزل الآن لعبة ماين كرافت على أجهزة الأندرويد والكمبيوتر بأسهل الخطوات - جريدة لحظات نيوز

من خلال بعض الخطوات البسيطة يمكنك الآن تنزيل لعبة ماين كرافت عن أجهزة الأندرويد والكمبيوتر بأسهل طريق، حيث تصل شعبية لعبة ماين كرافت إلى الكثير من اللاعبين

بأقوى المميزات .. نزل الآن لعبة ماين كرافت على أجهزة الأندرويد والكمبيوتر بأسهل الخطوات - جريدة لحظات نيوز
17/05/2024 | 6:58 م

طريقة تحميل لعبة grand theft auto على الأندرويد والايفون 2024.. ألعاب المتعة وصلت ومش هتزهق منها نهائي - البديل

طريقة تحميل لعبة grand theft auto، يتزايد الاهتمام بطريقة تنزيل لعبة Grand Theft Auto 2024، وهي واحدة من الألعاب الشهيرة التي حققت نجاحًا كبيرًا وانتشارًا

طريقة تحميل لعبة grand theft auto على الأندرويد والايفون 2024.. ألعاب المتعة وصلت ومش هتزهق منها نهائي - البديل
16/05/2024 | 3:25 م

هواتف أندرويد تعزز الاعتماد على الذكاء الاصطناعي بـ 4 خصائص الشرق للأخبار

تعرف على الخصائص الجديدة القادمة إلى هواتف أندرويد من شركة جوجل، والتي تعزز الاعتماد على الذكاء الاصطناعي، وتُحسّن من تجربة المستخدمين. الشرق للأخبار

هواتف أندرويد تعزز الاعتماد على الذكاء الاصطناعي بـ 4 خصائص   الشرق للأخبار
16/05/2024 | 3:25 م

Uptodown App Store لـ Android - قم بتنزيل تطبيق APK من Uptodown

قم بتنزيل تطبيق APK لـ Uptodown App Store لـ Android مجانا . كل التطبيقات التي ترغب فيها على جهاز الأندرويد الخاص بك. هذا هو التطبيق الرسمي ل Uptodown...

Uptodown App Store لـ Android - قم بتنزيل تطبيق APK من Uptodown


مفاجأة مفزعة.. تطبيقات أندرويد تسرب ملايين البيانات الشخصية اندرويد كشف تقرير حديث عن وجود 4282 تطبيقًا من تطبيقات نظام التشغيل أندرويد، والتي تقوم بتسريب معلومات حساسة عن مستخدميها بدون دراية أو معرفة



اشترك ليصلك كل جديد عن اندرويد

خيارات

مفاجأة مفزعة.. تطبيقات أندرويد تسرب ملايين البيانات الشخصية
المصدر https://al-ain.com/article/data-vulnerable-leaks-android-applications الصفحة الرئيسية
حذف الاخبار (Request removal)
اذا كنت تملك هذا المحتوي وترغب في حذفه من الموقع اضغط علي الرابط التالي حذف المحتوى
التعليقات علي مفاجأة مفزعة.. تطبيقات أندرويد تسرب ملايين البيانات الشخصية

اترك تعليقا


قولي © Copyright 2014, All Rights Reserved Developed by: ScriptStars